Мониторинг и реагирование
в режиме 24/7
MSSP-модель
оплата за фактические EPS
Подключение к сервису
от 1 месяца
Время хранения событий
от 3 месяцев

Преимущества SOC от Infosecurity

  • 50+
    экспертов: команда реагирования, инженеры, разработчики, аналитики, сервис-менеджеры
  • 700+
    собственных сценариев детектирования, возможность адаптации и кастомизации
  • 100+
    поддерживаемых источников событий
  • 30+
    сценариев автоматического реагирования на инциденты ИБ

Закройте одним решением множество требований регуляторов

  • Infosecurity
    🗹 Лицензия ФСТЭК России на деятельность по ТЗКИ
    🗹 Лицензия ФСБ России на работу с СКЗИ
    🗹 Соглашение с ФинЦЕРТ Банка России
    🗹 Соглашение с НКЦКИ (центр ГосСОПКА класса А)
  • ISOC
    🗹 Сертифицированные ФСТЭК решения в ядре сервиса
    🗹 Сертифицированные ФСБ СКЗИ
Лицензия ФСТЭК России на деятельность по ТЗКИ
Лицензия ФСБ России на работу с СКЗИ
Соглашение о взаимодействии с НКЦКИ
Соглашение о взаимодействии с ФинЦЕРТ

Взаимодействуем напрямую с ФинЦЕРТ и ГосСОПКА

Обеспечиваем соответствие требованиям по защите:
  • критической информационной инфраструктуры (187-ФЗ, Указ №250);
  • персональных данных (152-ФЗ);
  • финансовых организаций (ГОСТ 57580).

SOC as a SERVICE от Infosecurity

Особенности сервисной модели ISOC.

  • Срок подключения
    От 1 месяца.
  • Источники событий
    Более 100 поддерживаемых источников.
  • Режим работы и схема оповещения
    • Поддержка 24/7.
    • Настраиваемая схема оповещения под ваши потребности.
  • Разработка плейбуков
    Быстрая разработка новых плейбуков при появлении новых угроз или по вашим требованиям.
  • Хранение логов
    В частном облаке Infosecurity:
    • оперативное хранилище – от 3 мес. и более;
    • холодное хранилище от – 1 года и более.
  • Выделенная команда
    • Специалист, сервис-менеджер, аналитик и инженер.
    • Общение в удобных для вас каналах: личный кабинет SIEM, IRP, почта, Telegram и т.д.

Архитектура SOC as a SERVICE (SOCaaS)

Обработка событий и выявление инцидентов происходит на мощностях Infosecurity.

Схема работы SOC от Infosecurity

Реагирование на инциденты ИБ в режиме 24/7.
Индивидуальная конфигурация сервиса для каждого клиента – можно оплачивать поквартально.
Автоматический мониторинг
  • Подключение источников клиента
  • Использование сценариев детектирования
  • Хранение событий в инфраструктуре ISOC
  • Доступ к личному кабинету платформы ISOC
  • Выделенный сервис-менеджер
  • Выделенный аналитик
L1
  • Верификация инцидентов
  • Первичный анализ инцидентов
  • Классификация инцидентов
  • Фильтрация false positive
  • Базовые рекомендации
L2
  • Реагирование по плейбукам
  • Применение контрмер
  • Автоматизация реагирования
L3
  • Реагирование на нетиповые инциденты
  • Расследование инцидентов
  • Анализ последствий и рекомендации
  • Расширенные консультации

Простота и удобство использования ISOC

  • Автоматическое оповещение (telegram/email) о выявленных подозрениях на инциденты ИБ
  • Личный кабинет для просмотра событий ИБ, алертов, инцидентов, этапов обработки инцидента ИБ
  • Интеграция с ITSM-системами клиента, автоматическое реагирование на инциденты ИБ
  • Телефонные звонки ответственным лицам при верификации особо критичных подозрений на инциденты ИБ
  • Регулярные статистические отчеты по событиям ИБ, детальные отчеты по каждому инциденту ИБ и его разрешению
  • Рекомендации по самостоятельному разрешению инцидента ИБ и минимизации последствий — по согласованным каналам связи

Ключевые партнеры

Сертифицированные росcийские решения в ядре INFOSECURITY SOC - Security Vision IRP и KUMA SIEM.

Быстрое подключение к сервису
Оплата за фактический EPS
Более 100 поддерживаемых источников событий
Более 700 собственных сценариев детектирования
Более 30 сценариев автоматического реагирования на инциденты ИБ
Подключайте ISOC и платите за фактические EPS
Оставьте заявку и получите расчет стоимости.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

Более 10 лет на российском рынке SOC

Выстраиваем SOC в различных сферах: финансы, госсектор, ритейл, промышленность и не только.

Наши проекты

    Выгоды ИБ, ИТ-подразделений и бизнеса

    • Единое окно контроля за циклом управления и реагирования на инциденты ИБ
    • Повышение оперативности выявления инцидентов и скорости реагирования на них
    • Сокращение времени реагирования на типовые инциденты ИБ (снижение MTTR до 20 раз)
    • Автоматизация процессов /делегирование рутинных операций — снижение нагрузки на подразделение ИБ
    • Повышение эффективности СЗИ
    • Повышение уровня взаимодействия с ИТ. Необходимый ИБ-подразделению уровень данных: видимость и прозрачность ИТ-инфраструктуры
    • Выполнение требований законодательства и регуляторов в области ИБ
    • Повышение уровня зрелости ИБ

    SOC-консалтинг

    Эксперты Infosecurity оказывают услуги консалтинга для построения вашего SOC:

    Проводят оценку зрелости
    • Анализ контекста и целей SOC
    • Анализ организационной структуры
    • Анализ применяемых технологий ИБ и инструментов мониторинга и реагирования
    • Формализация текущего и целевого состояния
    Формируют карту развития
    • Формирование рекомендаций по улучшению процессов SOC
    • Оценка бюджета на реализацию мероприятий
    Формализуют процессы SOC
    • Руководство SOC включая: операционную модель, описание процессы ИБ SOC, описание процессов обеспечения жизненного цикла SOC
    • Инструкции дежурной схемы
    • Общий план реагирования на инциденты ИБ

    В результате вы получите

    • Совершенствование процессов управления событиями, инцидентами и уязвимостями ИБ
    • Оценку достаточности архитектуры СЗИ в рамках задач SOC
    • Понятный путь развития до полноценного SOC

    Дополнительные услуги в рамках SOC-консалтинга

    • Тренинг персонала SOC, проведение киберучений
    • Поставка и внедрение решений, используемых в SOC (SIEM, VM, TIP, IPS\IDS, SOAR и т.д.)
    • Формирование процессов SOC
    • Разработа плейбуков
    Быстрое подключение к сервису
    Оплата за фактический EPS
    Более 100 поддерживаемых источников событий
    Более 700 собственных сценариев детектирования
    Более 30 сценариев автоматического реагирования на инциденты ИБ
    Остались вопросы – оставьте заявку
    Наш менеджер свяжется с вами в ближайшее время.
    Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

    Рекомендуемые сервисы

    CYBERDEF
    Защитите бренд и цифровые активы компании.
    TRAINING CENTER
    Обучите сотрудников навыкам кибербезопасности.

    Читайте наши материалы по теме SOC

      FAQ